Globale PKI kann man wohl als gescheitert ansehen
Autor: tritratrulala 22.02.20 - 10:08
Das ganze Prinzip einer globalen PKI, die sich aus hierarchisch aufgebauten CAs zusammensetzt, muss man woh leider mittlerweile als komplett gescheitert ansehen. Da helfen auch solche Maßnahmen nicht mehr.
Gerade beim Thema IoT gibt es immer noch keine Lösung, um eine sichere Verschlüsselungslösung mit TLS für Geräte in dynamischen Umfeldern mit wechselnden IPs und Hostnamen umzusetzen. Es ist mir auch langsam ein Rätsel, warum es da keine strukturierte Lösung für bspw. Certificate Pinning gibt. Bei SSH klappt es ja auch.
Thema | ![]() |
![]() Globale PKI kann man wohl als gescheitert ansehen |
tritratrulala | 22.02.20 - 10:08 |